網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 中小學(xué)校的校園網(wǎng)普遍應(yīng)用Windows 2000作為服務(wù)器的操作系統(tǒng),但有些學(xué)校剛開始運(yùn)行就遭到網(wǎng)絡(luò)黑客的攻擊,造成網(wǎng)絡(luò)崩潰。那么,安全問題怎么解決?其實(shí)不需要任何的軟硬件的介入,僅靠系統(tǒng)本身我們就能打造一個(gè)安全防線。設(shè)置禁用,構(gòu)建第一道防線 在安裝完Windows 2000后,首先要裝上最新的系統(tǒng)補(bǔ)丁。但即使裝上了,在因特網(wǎng)上的任何一臺(tái)機(jī)器上只要輸入“\\你的IP地址\c$”,然后輸入用戶名Guest,密碼空,就能進(jìn)入你的C盤,你還是完全暴露了。解決的方法是禁用Guest賬號(hào),為Administrator設(shè)置一個(gè)安全的密碼,將各驅(qū)動(dòng)器的共享設(shè)為不共享。同時(shí)你還要關(guān)閉不需要的服務(wù)。你可以在管理工具的服務(wù)中將它們?cè)O(shè)置為禁用,但要提醒的是一定要慎重,有的服務(wù)是不能禁用的。一般可以禁用的服務(wù)有Telnet、Task Scheduler(允許程序在指定時(shí)間運(yùn)行)、Remote Registry Service(允許遠(yuǎn)程注冊(cè)表操作)等。這是你構(gòu)建的服務(wù)器的第一道防線。 設(shè)置IIS,構(gòu)建第二道防線 作為校園網(wǎng)的服務(wù)器,很多學(xué)校將該服務(wù)器同時(shí)作為網(wǎng)站服務(wù)器,而IIS的漏洞也是一個(gè)棘手的問題。實(shí)際上,你可以通過簡(jiǎn)單的設(shè)置,完全可以將網(wǎng)站的漏洞補(bǔ)上。你可以將IIS默認(rèn)的服務(wù)都停止(如下圖,F(xiàn)TP服務(wù)你是不需要的,要的話筆者推薦用Serv-U;“管理Web站點(diǎn)”和“默認(rèn)Web站點(diǎn)”都會(huì)給你帶來麻煩;SMTP一般也不用),然后再新建一個(gè)Web站點(diǎn)。 ![]() ![]() 這樣,配合常規(guī)設(shè)置,你的IIS就可以安全運(yùn)行了,你的服務(wù)器就有了第二道防線。 運(yùn)用掃描程序,堵住安全漏洞 要做到全面解決安全問題,你需要掃描程序的幫助。筆者推薦使用X-Scan,它可以幫助你檢測(cè)服務(wù)器的安全問題。 ![]() 掃描完成后,你要看一下,是否存在口令漏洞,若有,則馬上要修改口令設(shè)置;再看一下是否存在IIS漏洞,若有,請(qǐng)檢查IIS的設(shè)置。其他漏洞一般很少存在,我要提醒大家的是注意開放的端口,你可以將掃描到的端口記錄下來,以方便進(jìn)行下一步設(shè)置。 封鎖端口,全面構(gòu)建防線 黑客大多通過端口進(jìn)行入侵,所以你的服務(wù)器只能開放你需要的端口,那么你需要哪些端口呢?以下是常用端口,你可根據(jù)需要取舍: 80為Web網(wǎng)站服務(wù);21為FTP服務(wù);25 為E-mail SMTP服務(wù);110為Email POP3服務(wù)。 [page_break]其他還有SQL Server的端口1433等,你可到網(wǎng)上查找相關(guān)資料。那些不用的端口一定要關(guān)閉!關(guān)閉這些端口,我們可以通過Windows 2000的安全策略進(jìn)行。 借助它的安全策略,完全可以阻止入侵者的攻擊。你可以通過“管理工具→本地安全策略”進(jìn)入,右擊“IP安全策略”,選擇“創(chuàng)建IP安全策略”,點(diǎn)[下一步]。輸入安全策略的名稱,點(diǎn)[下一步],一直到完成,你就創(chuàng)建了一個(gè)安全策略: 然后進(jìn)入設(shè)置管理篩選器操作,點(diǎn)“添加”,點(diǎn)[下一步],在名稱中輸入“拒絕”,點(diǎn)[下一步]。選擇“阻止”,點(diǎn)[下一步]。結(jié)果如圖: 網(wǎng)絡(luò)的神奇作用吸引著越來越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。 |
溫馨提示:喜歡本站的話,請(qǐng)收藏一下本站!